我正在签署所有通过我的后缀MTA域的电子邮件,但我需要为我的应用程序中的某个域定制一些电子邮件签名,如果它已经有签名,是否有可能阻止opendkim签署电子邮件?
发布于 2020-10-04 03:26:23
可能有一种使用OpenDKIM的方法,但至少可以在header_checks的后缀中这样做。
使用以下方法创建/etc/postfix/header_checks:
/^DKIM-Signature: / FILTER smtp:127.0.0.1:10025然后在/etc/postfix/master.cf中进行两个更改。首先复制SMTP侦听器,以便它也侦听端口10025,但不包含OpenDKIM milter。在侦听端口中,添加-o header_checks=regexp:/etc/postfix/header_checks选项。
10025 inet n - n - - smtpd
smtp inet n - n - - smtpd
-o header_checks=regexp:/etc/postfix/header_checks
-o smtpd_milters=inet:localhost:8891显然,请将其更改为提交端口(587),并根据您的情况保留任何其他标志。
发布于 2022-08-03 09:14:08
使用OpenDKIM的方法是使用参数PeerList
从http://www.opendkim.org/opendkim.conf.5.html:标识一组“对等点”,它标识应该接受其连接而无需此筛选器处理的客户端。
My /etc/opendkim.conf包含
PeerList refile:/etc/opendkim/trusted
ExternalIgnoreList refile:/etc/opendkim/trusted
InternalHosts refile:/etc/opendkim/trusted文件/etc/opendkim/可信包含:
127.0.0.1
::1
localhost这样,本地投递的邮件(例如通过取回邮件)就不会签名。
https://serverfault.com/questions/1036263
复制相似问题